Abnahmecheckliste für KI-unterstützte Integrationen

Projektänderungen

  • Framework und Anwendungslifecycle korrekt erkannt
  • passender ASP.NET-Core- oder .NET-Framework-Adapter verwendet
  • nur notwendige MES-Inside-Assemblies und Abhängigkeiten eingebunden
  • mesinside.json ohne Secret angelegt und beim Publish berücksichtigt
  • Spool liegt in einem nicht öffentlich ausgelieferten, beschreibbaren Pfad
  • vorhandenes Logging und Fehlerverhalten bleiben erhalten
  • Pilotinstrumentierung ist klein und nachvollziehbar

Datenschutz und Sicherheit

  • kein API-Key in Code, JSON, Prompt, Git, Test oder Ausgabe
  • Credential-Referenz wird auf die korrekte Umgebungsvariable abgebildet
  • keine Passwörter, Tokens, Cookies oder Authorization-Header erfasst
  • keine vollständigen Formulare oder Sessions erfasst
  • IP-Erfassung bleibt standardmäßig deaktiviert
  • Benutzer- und E-Mail-Daten werden nicht unkontrolliert übertragen

Telemetrie

  • mindestens ein stabiles fachliches Ereignis
  • mindestens eine aussagekräftige Zeitmessung
  • Exception an geeigneter Grenze zusätzlich protokolliert
  • optionaler Counter besitzt stabilen Namen ohne hochkardinale Werte
  • Eventnamen enthalten keine Benutzer- oder Objektwerte

Technische Prüfung

  • vollständiger Build erfolgreich
  • bestehende Tests erfolgreich
  • Publish enthält alle MES-Inside-Abhängigkeiten
  • Konfiguration validiert
  • Anwendung funktioniert bei nicht erreichbarer MES-Inside-API weiter
  • lokaler Batch wird nach Wiederherstellung genau einmal übertragen
  • Ereignis und Dauer erscheinen im MES-Inside-Adminbereich

Übergabe

  • geänderte Dateien dokumentiert
  • Name der Credential-Umgebungsvariable dokumentiert, Wert nicht ausgegeben
  • benötigte Dateirechte dokumentiert
  • notwendiger Prozess- oder App-Pool-Neustart dokumentiert
  • bekannte Grenzen und nächste sinnvolle Instrumentierung dokumentiert